android 的病毒是利用什麼散佈的?? - Android

Lily avatar
By Lily
at 2014-10-06T22:11

Table of Contents

※ 引述《stockapp (平安就是福)》之銘言:
: Android的漏洞並沒有很多。即使有,也要很多組合條件,才有辦法拿來做攻擊。
: 主要是開放特性,讓開發者可直接存取特別權限,所以就可以做很多事。
: (像是上面講的發簡訊,不過4.2之後已經有做控管,還要使用者手頭確認才會發出去)
應該是4.4 Kitkat才有控管簡訊。
不過也是有例外,就是Google自己的程式。

在原生4.4.4系統下,我將預設簡訊app設定為"簡訊",
照理說,其他app應該無法收發簡訊,除非我暫時修改預設簡訊app。
但是,當我安裝Google的Hangouts,第一次啟動會問你要不要發簡訊驗證電話號碼,
你如果選是,Hangouts自動就會完成簡訊發送及接收,
完全不需要修改預設簡訊app。

: Google有重視到這些問題,在每個app安裝前,會要求使用者確認權限,
其實我覺得Google在App權限的確認上,並沒有朝重視安全性的方向努力,
反而是不斷簡化權限確認步驟。

自從Play Store 4.8.19更新以後,
應該很多人發現下載app的權限說明變得很模稜兩可,
以往細項的權限描述,被歸類到只剩下幾個大的群組。

甚至在app更新時,如果新權限與舊權限被歸類在同一個群組,
則不用使用者同意新權限,即會更新app,
這是一個很明顯的漏洞。
一個程式在更新多次之後,可以不需要使用者同意,就取得比以前更多的權限

詳細可閱讀此來自xda的文章:
[Play Store Permissions Change Opens Door to Rogue Apps]
http://goo.gl/GXHBms

或來自趨勢科技
[Google Play更新改變了權限模式,但不是變得更好]
http://blog.trendmicro.com.tw/?p=8618

進而,連在Xposed都出現了修正此權限問題的模組:
[Fix the New Google Play Store Permissions System Using Xposed]
http://goo.gl/7ugHQq

: 但使用者如眾多版友所提,就是直接下一步。
: Google Play上,Google也是持續有在掃描,若發現是惡意程式也很快下架。
: 主要就是不要輕易安裝非Google Play的,可以降低中獎機率很多。

我認為Google目前對app的控管,比較偏向是對開發者有利而非使用者,
事實上,因為一般使用者無法個別控制app的權限,
如果你不滿某app為何要某個權限時,你只能不爽不要用 (除非有root)
不然多數人為了要盡快使用某app的功能,可能也只好按下同意,
進而養成很多人輕易按[下一步]的習慣也是無可厚非...


--
Tags: Android

All Comments

John avatar
By John
at 2014-10-11T07:56
hangouts 是G家自己的,又是內建(具有setuid root權限),不
需使用者介入自動完成合理,只牽涉到壟斷,不牽涉安全問題
Todd Johnson avatar
By Todd Johnson
at 2014-10-12T14:41
第一項你就搞錯了 只要有收發SMS權限的app都可以發送
以你的標準難道只有瀏覽器可以連結http...
Eden avatar
By Eden
at 2014-10-13T07:52
還有不管是Google還是apple抑或是微軟 有哪個系統可以讓使
Eden avatar
By Eden
at 2014-10-17T06:24
用者自行決定權限? 還不都是不爽不要用...
Quanna avatar
By Quanna
at 2014-10-18T16:47
Android反而還開放更多讓使用者決定... 例如鎖螢幕之類的
Selena avatar
By Selena
at 2014-10-23T10:37
而蘋果是連權限都不給開發者 根本是不爽不要開發
Ophelia avatar
By Ophelia
at 2014-10-27T22:51
結果導致只能越獄使用 反而更增加危險性
Connor avatar
By Connor
at 2014-11-01T16:47
原來4.4有改sms 真抱歉沒注意到…
Damian avatar
By Damian
at 2014-11-01T21:10
不然用最被懷疑的小米 預設較為危險的權限 都要使用者一個
個確定
Eden avatar
By Eden
at 2014-11-05T03:12
Android權限控制只能選擇要不要接受很糟糕,老實說MIUI
Candice avatar
By Candice
at 2014-11-05T20:48
反而是比較好的處理方式,希望Android "M"能借鑑一下
Gary avatar
By Gary
at 2014-11-05T21:50
Android "M&M"

note3全能窗如何加入line

Olivia avatar
By Olivia
at 2014-10-06T20:36
http://i.imgur.com/CVK71W7.jpg 我的note3是4g版 10/2號才入手 看到很多人到全能窗裡都有自動加入line到選項 測試家人的noet3也有(昨天入手) 到底是要怎麼用啊?!ヽ(`Д?)ノ Line跟note3皆已是最新版本 -- Sent from my Android ...

一直冒出來的無用安裝包

Sandy avatar
By Sandy
at 2014-10-06T18:45
http://i.imgur.com/HWkjq2a.png 發現最近冒出很多一模一樣的無用安裝包, 刪了之後還是會一直出現而且滿佔空間的, 請問這究竟是什麼有什麼解決方法嗎qq -- Sent from my Android - ...

天母商圈有專屬APP欸!?

Blanche avatar
By Blanche
at 2014-10-06T17:28
小弟的學姐在天母的蒔蘿香草,因此小弟也去光顧了幾次,最近去的時候學姐來跟我說天 母商圈有推出專屬APP,當然蒔蘿香草也是範圍之內,這樣就可以隨時FOLLOW一下特惠, 聽完之後立馬下載,發現內容很棒! 有住在天母的朋友不妨試試看! http://i.imgur.com/Bp03Sss.png http:/ ...

下載網頁影片

Charlie avatar
By Charlie
at 2014-10-06T15:18
如題 如何下載網頁上的影片(非youtube)? -- Sent from my Android - ...

遊戲時間管家

George avatar
By George
at 2014-10-06T14:54
★管理遊戲每日使用時間的幫手★ 遊戲時間管家(無內置廣告),可以幫助您的小孩、朋友,甚至您自己, 管控每日遊戲總上限。當時間使用完,將會阻擋使用, 隔日才能繼續遊玩。 我是資科系大四生,這是我跟朋友前陣子製作的APP, 主要是用來限制APP使用的時間,若有任何疑問,使用上的BUG 歡迎來信給予建議,謝謝 ...